Eventos de destruição de dados—seja por criptografia de ransomware, exclusão em massa equivocada de um administrador, ou um interno malicioso cobrindo seus rastros—compartilham uma característica comum: geralmente têm sucesso porque o atacante ou o erro tinha privilégio suficiente para modificar ou excluir os dados protegidos.
Tornando a exclusão estruturalmente impossível, não apenas desencorajada
O armazenamento imutável impõe semântica de gravação única e leitura múltipla na própria camada de armazenamento, tornando os dados genuinamente indeletáveis e inalteráveis por um período de retenção definido, independentemente das credenciais que um atacante detenha.
Períodos de retenção devem ser definidos deliberadamente com base em quanto tempo uma organização poderia realisticamente levar para detectar um comprometimento sofisticado e lento.
A JIG ajuda organizações a projetar arquiteturas de armazenamento imutável que fornecem uma verdadeira última linha de defesa.
